Promotores federais estão buscando confiscar criptomoedas rastreadas até o roubo de 33,7 bitcoins, avaliados em aproximadamente US$ 900 mil na época em que foram levados. O roubo ocorreu após mensagens de texto fraudulentas se passando pela Coinbase chegarem ao proprietário de duas carteiras mantidas dentro de uma única conta.
O caso é um lembrete de quão pouco é necessário para esvaziar uma carteira de autocustódia. Nenhuma violação de exchange. Nenhum exploit de contrato inteligente. Apenas uma mensagem de texto que parecia vir da Coinbase.
Os textos que deram início a tudo
De acordo com os fatos apresentados no caso, as mensagens fraudulentas foram elaboradas para parecerem vir da Coinbase. Elas chegaram a um único titular de conta e expuseram duas carteiras separadas mantidas nessa conta.
O total levado foi de 33,7 BTC. Na época do roubo, isso equivalia a aproximadamente US$ 900 mil. As duas carteiras faziam parte de uma única conta, ou seja, a perda não foi distribuída entre vários usuários — atingiu um único titular duas vezes.
A própria Coinbase não foi acusada de qualquer irregularidade nos fatos apresentados. A personificação foi o método, não uma falha nos sistemas da exchange.
Por que os promotores querem as moedas de volta
Promotores federais agora buscam confiscar criptomoedas rastreadas até parte do roubo. O confisco é uma ferramenta civil e criminal que o governo utiliza para recuperar ativos ligados a atividades ilegais — neste caso, uma porção dos bitcoins roubados que os investigadores conseguiram rastrear.
A petição não significa que os 33,7 BTC completos foram localizados. Os promotores estão perseguindo o que conseguem rastrear. O restante pode ter desaparecido, sido movimentado ou misturado. Os fatos não esclarecem.
O que isso diz sobre alertas falsos de exchanges
Golpes de personificação direcionados a detentores de criptomoedas tornaram-se um problema persistente, e o nome Coinbase tem peso entre os usuários. Uma mensagem de texto alegando ser da exchange pode provocar um clique em pânico, uma frase-semente inserida em um site falso ou uma conexão de carteira que concede acesso.
Neste caso, as mensagens falsas foram suficientes para expor duas carteiras dentro de uma única conta. Essa é a parte que merece reflexão. O atacante não precisou quebrar criptografia ou comprometer um servidor. Precisou apenas de uma mensagem convincente e de um momento de confiança.
A ação de confisco é o próximo passo concreto. Os promotores terão que demonstrar que a criptomoeda rastreada está ligada ao roubo e sujeita a apreensão. O que acontece com o bitcoin restante — e se alguém será acusado — ainda está em aberto.



